Как да видите дневника на активността на моя компютър с Windows 10 ✔️

Едно от основните притеснения, които ни минават през деня, е как да защитим файловете и достъпа до оборудването, това е така, защото понякога отиваме някъде и не блокираме оборудването си или те просто влизат в оборудването ни по неупълномощен начин и въпреки че подозираме злоупотреба, нямаме доказателства за това. В Solvetic сме наясно, че е най -добре да извършим съдебномедицинска проверка, но тя е по -сложна и изисква експерт по ИТ сигурност.

Днес ще прегледаме някои опции, които трябва да проверим дали някой е влязъл в екипа и е извършил неупълномощена дейност. Всичко това не представлява нищо сложно и е достъпно за всеки, който иска да провери тези подробности. Трябва да имаме добре защитено оборудване, това е нещо, което никога не можем да забравим, когато става въпрос за опазване на информацията ни.

Ако премахнем паролата от компютъра си или я конфигурираме с твърде прости модели, улесняваме достъпа на другите до нея. Ако успеят да влязат, те със сигурност ще искат да променят паролата, за да могат да въвеждат повече пъти, затова е важно да имате трикове като този, за да предотвратите промяната му и по този начин да знаете как да видите историята на моя Windows 10 ПК.

Оставяме ви и видео урока, за да не загубите подробности, когато става въпрос за това как да разберете дали някой е използвал моя компютър с Windows 10, 8 или 7.

1. Как да преглеждате дневника на активността на моя компютър с Windows 10


Както знаем, програмата за преглед на събития регистрира и съхранява всички събития, които са се случили в системата по всяко време, оттам можем да потвърдим кой е влязъл, какви промени са направили или всяка друга промяна в системата.

Етап 1
За да влезете в програмата за преглед на събития, можем да го направим по един от следните начини:

Увеличете

Стъпка 2
Там ще покажем опциите на реда Windows Registry, разположен вляво и ще изберем опцията „Security“.

Увеличете

Стъпка 3
Там можем да филтрираме събитията поради броя на записите, за това можем да използваме опцията „Филтриране на текущия запис“ и да посочим „ID 4624“, който се отнася за влизанията.

Оттам можем да изберем всеки запис и да видим съответната му информация, като дата и час на започване на сесията, потребител и т.н.

Един от идентификационните номера, на които можем да обърнем повече внимание, е ID 4672 „Специално влизане“ и там можем да отворим записа и до полето „Име на акаунт“ можем да видим кой потребител е осъществил достъп до оборудването.

Увеличете

2. Знайте дали някой е използвал моя компютър с Windows 10


Друга възможност, която трябва да проверим дали някой е използвал нашия компютър с Windows 10, е да видим списъка с последните елементи.

В тази папка намираме всички най -нови дейности, които са били обработени на компютъра. Тази опция е активирана до Windows 7, като използва менюто „Старт“ и избира опцията „Последни елементи“.

Етап 1
В средите на Windows 10 няма да намерим тази опция налична, затова ще извършим следния процес:

  • Отваряме командата Run и въвеждаме следната команда:
 Черупка: Скорошни 

Стъпка 2
Натискаме Accept или Enter и ще видим следния прозорец. Там можем да проверим кои файлове са променени в наше отсъствие. Не забравяйте, че също така е възможно да видите последните файлове отворени не само там по общ начин, но и във всяко от приложенията в последната част, като Word, Excel и др.

Увеличете

3. Преглед на влизания Windows 10


Една от опциите, които имаме, е редактиране на стойност в редактора на системния регистър, която ще ни позволи да видим кои потребители са влезли в нашите компютри с Windows 10.

Етап 1
За да направите това, ще отворим редактора, като въведем следния термин от командата Execute. Ще видим прозореца на редактора на системния регистър.

 regedit 
Стъпка 2
Там ще преминем към следния маршрут:
 HKEY_LOCAL_MACHINE \ СОФТУЕР \ Microsoft \ Windows \ CurrentVersion \ Политики \ Система 
Стъпка 3
Там щракваме с десния бутон върху „Система“ и избираме „Нова / DWORD стойност (32 бита)“.

Увеличете

Стъпка 4
В показания прозорец ще въведем името "DisplayLastLogonInfo". Щракнете двукратно върху регистъра и ние ще променим стойността на 1.

Стъпка 5
Щракнете върху OK, за да запазите промените и отсега нататък всеки път, когато влезете, ще се показва информацията за последния влезл потребител.

4. Преглед на последните променени файлове Windows 10


Ако потребител е влязъл във вашия компютър, той може да е искал да направи промени във файл. За да проверим това, ще направим следното.

Етап 1
Първото нещо ще бъде да отворите File Explorer, както следва:

Стъпка 2
Сега поставете в инструмента за търсене, който ще видите в горната дясна част следната команда:

 Модификация 
Стъпка 3
Можете да го филтрирате въз основа на датата, например този месец. Ще се появи падащо меню, за да промените датата и ръчно.
 Промяна: Дата на промяна: Този месец 

Увеличете

Стъпка 3
Можем също да използваме опциите в Explorer, за да можем да променим филтъра за търсене за модификации.

Увеличете

5. Преглед на дневника на активността Windows 10 с излизане

Етап 1
Първото нещо, което ще направим, е да влезем в Event Viewer. Сега отидете в категорията "Windows Registry" и там изберете опцията "Security".

След това ще филтрираме записа, като кликнете върху реда „Филтриране на текущия запис“, разположен от дясната страна.

Увеличете

Стъпка 2
Сега ще използваме ID 4647 в полето „Всички идентификатори“:

Стъпка 3
Сега ще видим, че различните времена за излизане са изхвърлени, тъй като този идентификатор е свързан с това действие.

Увеличете

Стъпка 4
Чрез отваряне на едно от филтрираните действия можем да видим повече информация за него.

6. Изчистете историята на Chrome, Firefox в Windows 10


Възможно е, ако потребителят, който е влязъл в нашия екип, не знае много за поверителността, той е оставил някои недостатъци, ако се е опитал да влезе в Интернет. Знаем, че във всеки браузър имаме история, която, освен ако не сме скрити, ще съхранява посетените страници, наред с други неща. Поради тази причина, ако подозираме, че са успели да използват нашето оборудване без разрешение, един от елементите, които трябва да прегледаме, са уебсайтовете и изтеглените файлове.

Освен това е малко вероятно, но ако натрапникът няма опит, той също е успял да съхрани парола, така че няма да навреди да провери дали има добавени нови акаунти. Можете да получите достъп до различните опции на всеки браузър от тези връзки:

Изтриване на хронологията на Chrome

Изтрийте историята от Firefox

В допълнение към тези опции, ние също можем да видим данните за влизане, които са възникнали в Windows 10 и да проверим дали подозрението ни съвпада с датата, която регистърът на Windows ни показва.

Използвайки тези методи, можем да разберем дали са използвали моя компютър и дали са направили някакви промени. Ако искате повече информация за този последен начин да разберете кой е бил влязъл и часа при влизане в Windows 10, както и как да го внедрите чрез GPO за много компютри, вижте този урок.

Така ще помогнете за развитието на сайта, сподели с приятелите си

wave wave wave wave wave